cons0l3
Goto Top

Cisco VPN with VLAN per user

Kann ein Cisco VPN Tunnel dynamisch (abhängig vom User) in einem anderen VLAN enden?

Hallo,

ich arbeite in einem R&D Labor mit 46 Projekten und über 400 Usern. Viele davon möchten gerne per VPN von zu Hause auf ihre Daten zugreifen (host-to-net=roadwarrior Konfiguration). Es sollen der Cisco VPN Client, ein Cisco VPN Concentrator 3000 plus freeRADIUS und Cisco Catalyst 3550 und 45xx Switche eingesetzt werden. Jedes der Projekt läuft in einem eigenen VLAN. Jeder User ist genau in einem Projekten. Wenn ein User von zu Hause einen VPN-Tunnel aufgemacht hat, soll er sich der Endpunkt des Tunnels in seinem Projekt VLAN befinden. Ich muss also pro VPN User/Tunnel das entsprechende VLAN-Tag hinzufügen. Ist so etwas machbar? Wenn ja, wie?

Das Private Interface des VPN Concentrators ist dabei trunked.
Für Hinweise bin ich Euch sehr dankbar!

Viele Grüße
Carsten

Content-Key: 125879

Url: https://administrator.de/contentid/125879

Printed on: April 24, 2024 at 06:04 o'clock

Member: aqui
aqui Sep 26, 2009 at 16:23:48 (UTC)
Goto Top
Ja, aber der Aufwand ist unsinnig hoch und die Managebarkeit ist nicht gerade die beste.
Da alle VPN Tunnel so oder so auf dem Konzentrator enden ist es technisch besser dort mit Standard Accesslisten zu arbeiten und den VPN Benutzern feste IP Adressen per Radius beim Dialin zuzuteilen.
So ist eine Zugangskontrolle erheblich einfacher.
Member: cons0l3
cons0l3 Sep 26, 2009 at 16:41:50 (UTC)
Goto Top
Soll ich das Problem also von L2 auf L3 verlagern und lieber über geschicktes Routing nachdenken?
Member: aqui
aqui Sep 28, 2009 at 15:23:14 (UTC)
Goto Top
Wohl eher "geschickte Accesslisten", denn am Routing muss man nichts geschickt machen ! Antwort: Ja, das ist der bessere Weg !